【问题标题】:Access IoT Edge Device Twin from Edge Module when using X.509 Authentication使用 X.509 身份验证时从边缘模块访问 IoT Edge 设备孪生
【发布时间】:2021-01-13 17:30:39
【问题描述】:

场景:

使用 DPS 和 X.509 身份验证配置的 IoT Edge 网关 叶设备将使用 SAS 密钥,并且每个设备在 IoT Hub 中都有自己的身份

我们需要从 IoT Edge 模块访问 Edge Device Twin 属性。 如果我们使用 SAS 身份验证并且连接字符串随时可用,这将是可能的,但我们不会这样做,因为 Edge 是使用 X.509 配置和身份验证的 请问我们怎样才能做到这一点? 谢谢!

【问题讨论】:

    标签: azure-iot-edge


    【解决方案1】:

    不支持也不建议从 IoT Edge 模块访问设备孪生。

    (编辑添加更多关于原因的细节)

    IoT Edge 的安全/隔离模型不允许模块通过设计访问设备级双胞胎,因为操作需要模块不/不应该拥有的更高级别的信任。

    【讨论】:

    • 那么,您如何判断设备级别属性是否从模块内部发生了变化。例如,如果汽车状态为driving=true,那么安全带模块如何知道汽车正在行驶,从而发出恼人的哔哔声?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-06-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-11-07
    • 2017-12-26
    相关资源
    最近更新 更多